Polityka Prywatności
Ostatnia aktualizacja: 10 czerwca 2026 r.
1. Jakie dane zbieramy
W związku ze świadczeniem usługi możemy zbierać i przetwarzać następujące kategorie danych osobowych:
- Dane identyfikacyjne: imię, nazwisko, adres e-mail.
- Dane konta: hasło w postaci zahaszowanej, rola w organizacji (administrator, pracownik).
- Dane organizacyjne: nazwa organizacji, oddziału, informacje o harmonogramach i grafikach dyżurów.
- Dane o dostępności: zgłoszona przez użytkownika dostępność do pracy w poszczególnych dniach i godzinach.
- Dane dotyczące zdrowia (szczególna kategoria danych, art. 9 RODO): wyłącznie w zakresie niezbędnym do ustalenia dopuszczalnego czasu pracy i objęcia pracownika ochroną wynikającą z prawa pracy — informacja o ciąży, o orzeczonej niepełnosprawności, o statusie pracownika młodocianego, o zgodzie na pracę w porze nocnej oraz o okresach ochronnych i nieobecnościach. Dane te wprowadza organizacja (pracodawca); w aplikacji są widoczne wyłącznie dla osób zarządzających organizacją oraz dla samego pracownika, a nie dla pozostałych członków zespołu.
- Dane techniczne: adres IP, typ przeglądarki, znaczniki czasu logowania, logi błędów.
- Treści asystenta AI: wiadomości wpisywane do asystenta AI w aplikacji (mogą zawierać np. imiona i nazwiska personelu oraz informacje o grafikach), przetwarzane w celu wygenerowania odpowiedzi.
- Nagrania głosowe (dyktowanie): gdy korzystasz z dyktowania wiadomości do asystenta, nagranie Twojej wypowiedzi przetwarzamy wyłącznie ulotnie — na czas zamiany mowy na tekst. Nagranie nie jest zapisywane w naszych systemach ani w logach; w aplikacji zostaje wyłącznie rozpoznany tekst, który przed wysłaniem widzisz w polu wiadomości i możesz poprawić. Nagrania nie wykorzystujemy do rozpoznawania ani weryfikacji tożsamości mówiącego, więc nie jest to przetwarzanie danych biometrycznych w rozumieniu art. 9 RODO.
- Dane płatnicze: informacje o wybranym planie subskrypcji; dane kart płatniczych są obsługiwane przez operatora płatności i nie są przechowywane przez nas.
- Bezpłatny „Audyt grafiku”: przesłany obraz/PDF grafiku (może zawierać imiona i nazwiska personelu) przetwarzamy wyłącznie ulotnie — na czas wygenerowania raportu; obraz ani odczytane z niego dane osobowe nie są zapisywane w naszych systemach ani w logach (logi zawierają wyłącznie liczności, np. liczbę rozpoznanych komórek). Osoba wgrywająca plik odpowiada za uprawnienie do dysponowania widocznymi w nim danymi; zalecamy zakrycie nazwisk — audyt działa również na inicjałach.
2. Cel i podstawa przetwarzania
Przetwarzamy Twoje dane w następujących celach:
- Świadczenie usługi — wykonanie umowy (art. 6 ust. 1 lit. b RODO): rejestracja konta, zarządzanie grafikami dyżurów, wysyłanie powiadomień.
- Wypełnienie obowiązków prawnych (art. 6 ust. 1 lit. c RODO): przechowywanie faktur i dokumentacji finansowej.
- Uzasadniony interes Usługodawcy (art. 6 ust. 1 lit. f RODO): zapewnienie bezpieczeństwa systemu, wykrywanie nadużyć, doskonalenie usługi.
- Zgoda (art. 6 ust. 1 lit. a RODO): wysyłanie informacji marketingowych, jeżeli wyraziłeś/-aś na to zgodę.
- Dane dotyczące zdrowia (art. 9 ust. 2 lit. b RODO): przetwarzanie danych, o których mowa w pkt 1 w kategorii „Dane dotyczące zdrowia”, jest niezbędne do wypełnienia obowiązków i wykonywania szczególnych praw w dziedzinie prawa pracy i zabezpieczenia społecznego — w zakresie, w jakim zezwala na to prawo krajowe, w szczególności przepisy Kodeksu pracy o czasie pracy, pracy w porze nocnej oraz ochronie pracowników w ciąży i pracowników młodocianych. Danych tych nie wykorzystujemy w żadnym innym celu.
Dane personelu wprowadzane przez organizację. Gdy Twoja organizacja (pracodawca) wprowadza do Serwisu dane swojego personelu — w tym dane dotyczące zdrowia — administratorem tych danych pozostaje organizacja, a Usługodawca przetwarza je wyłącznie na jej udokumentowane polecenie, jako podmiot przetwarzający. Zasady powierzenia określa umowa powierzenia przetwarzania danych osobowych (art. 28 RODO), zawierana z organizacją; jej wzór udostępniamy na żądanie.
3. Gdzie przechowujemy dane
Dane są przechowywane na serwerach OVHcloud w centrum danych we Frankfurcie (Niemcy), na terytorium Unii Europejskiej; kopie zapasowe trzymamy w centrach danych OVHcloud w Warszawie (Polska) i w Gravelines (Francja) — również na terytorium Unii Europejskiej. Kopie zapasowe są szyfrowane (AES-256), a transmisja danych zabezpieczona (TLS 1.2+); hasła przechowujemy wyłącznie w postaci skrótów.
4. Odbiorcy danych
Twoje dane mogą być przekazywane następującym kategoriom podmiotów:
- OVHcloud (OVH SAS) — hosting i infrastruktura (podmiot przetwarzający).
- Dostawca modelu językowego (AI) — treści wpisywane do asystenta, a przy dyktowaniu także samo nagranie głosowe (na czas rozpoznania mowy), przekazujemy zewnętrznemu dostawcy modelu wyłącznie w celu wygenerowania odpowiedzi, na podstawie umowy powierzenia przetwarzania. Nie są wykorzystywane do trenowania publicznych modeli. Aktualnego dostawcę wskazuje umowa powierzenia; udostępniamy ją na żądanie. Przetwarzanie odbywa się na terytorium Unii Europejskiej.
- Stripe (Stripe Payments Europe, Ltd.) — operator płatności realizujący transakcje subskrypcji. W związku z przetwarzaniem płatności dane mogą być przekazywane do Stripe, Inc. w USA na podstawie standardowych klauzul umownych (SCC) oraz EU–US Data Privacy Framework.
- Dostawca usługi fakturowania — dane nabywcy (nazwa, adres, NIP oraz adres e-mail) przekazujemy w celu wystawienia faktury i przesłania jej do Krajowego Systemu e-Faktur (KSeF), prowadzonego przez Ministerstwo Finansów. Podstawą jest obowiązek prawny wystawiania i przechowywania dokumentów księgowych; dostawca przetwarza dane na terytorium Unii Europejskiej, a jego nazwę wskazuje umowa powierzenia przetwarzania.
- Dostawcy usług e-mail — do wysyłania powiadomień transakcyjnych.
- Organy publiczne — wyłącznie w przypadku, gdy nakładają na nas obowiązek przekazania danych na podstawie przepisów prawa.
Nie sprzedajemy ani nie udostępniamy danych osobowych podmiotom trzecim w celach marketingowych.
5. Okres przechowywania danych
- Dane konta: przez cały czas trwania umowy, a po jej rozwiązaniu przez okres do 90 dni (czas na ewentualne przywrócenie konta), następnie dane są trwale usuwane.
- Dane faktur i płatności: przez 5 lat od końca roku podatkowego, zgodnie z przepisami prawa podatkowego.
- Logi techniczne: do 90 dni.
- Nagrania głosowe z dyktowania oraz pliki przesłane do bezpłatnego „Audytu grafiku”: nie są przechowywane — istnieją wyłącznie w pamięci na czas wykonania operacji.
6. Twoje prawa (RODO)
Jako osobie, której dane dotyczą, przysługują Ci następujące prawa:
- Prawo dostępu — możesz zażądać kopii danych, które przetwarzamy.
- Prawo do sprostowania — możesz zażądać poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych.
- Prawo do usunięcia— możesz zażądać usunięcia danych („prawo do bycia zapomnianym"), jeżeli zachodzą ku temu przesłanki.
- Prawo do ograniczenia przetwarzania — możesz żądać ograniczenia przetwarzania danych w określonych przypadkach.
- Prawo do przenoszenia danych — masz prawo otrzymać swoje dane w ustrukturyzowanym, powszechnie używanym formacie (np. JSON, CSV) i przesłać je innemu administratorowi.
- Prawo do sprzeciwu — możesz wnieść sprzeciw wobec przetwarzania danych opartego na uzasadnionym interesie administratora.
- Prawo do wycofania zgody — jeżeli przetwarzanie opiera się na zgodzie, możesz ją w każdej chwili wycofać bez wpływu na zgodność z prawem przetwarzania przed jej wycofaniem.
Wnioski możesz składać mailowo na adres privacy@niebieskizeszyt.pl. Odpowiemy w ciągu 30 dni. Masz również prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).
7. Pliki cookies
Serwis używa wyłącznie cookies niezbędnych do działania sesji użytkownika i uwierzytelnienia. Nie stosujemy cookies reklamowych ani śledzących.
8. Zmiany polityki prywatności
Zastrzegamy sobie prawo do zmiany niniejszej Polityki Prywatności. O istotnych zmianach poinformujemy drogą e-mail lub poprzez komunikat w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Dalsze korzystanie z serwisu po upływie tego okresu oznacza akceptację nowej wersji polityki.
9. Administrator danych i kontakt
Administratorem Twoich danych osobowych jest Maciej Śnieżyński, prowadzący działalność gospodarczą pod marką Niebieski Zeszyt(dalej: „Usługodawca", „my").
W sprawach dotyczących ochrony danych osobowych kontaktuj się z nami:
- E-mail: privacy@niebieskizeszyt.pl
- Strona: niebieskizeszyt.pl
Pełne dane rejestrowe Usługodawcy — adres, NIP i REGON — znajdziesz w Regulaminie.